Vulnerabilità ed exploit · Attacco IoT / OT

Falle in IP KVM Consentono Root Non Autenticato

Eclypsium ha divulgato nove vulnerabilità in IP KVM a basso costo prodotte da quattro vendor. Le più gravi consentono accesso root non autenticato o remote code execution e espongono il controllo a livello BIOS/UEFI.

3 fonti · 20 mar

CVE in questo aggiornamento

10 CVE

2 critiche · 4 alte · 3 medie · 1 basse

0 in CISA KEV · 1 con EPSS sopra 1%

Severità più alta: CVE-2025-3710 · 9.8 CRITICAL

EPSS più alto: CVE-2025-3710 · 1,5%

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-18

Every edition of this story: Falle in IP KVM Consentono Root Non Autenticato

Altro da oggi